보안

Traffic scrubbing란 무엇인가요?

다른 이름: DDoS mitigation
정의

Scrubbing routes traffic through filtering infrastructure that discards attack packets and forwards legitimate ones. Always-on scrubbing filters continuously; on-demand scrubbing diverts traffic only once an attack is detected, which means the first minutes of every attack succeed.

Traffic scrubbing가 중요한 이유

상시 스크러빙은 지속적으로 필터링합니다. 온디맨드 스크러빙은 공격이 감지된 후에만 트래픽을 우회시키는데, 이는 모든 공격의 첫 몇 분은 성공한다는 뜻입니다.

Traffic scrubbing 실제 적용

트래픽 클리닝(scubbing)은 실제로 공격 트래픽이 감지되면 제공업체의 엣지가 트래픽을 필터링 하드웨어로 우회시켜 공격 패턴과 일치하는 패킷을 버리고 나머지는 인스턴스로 전달하는 것을 의미합니다. 인바운드 패킷 속도와 연결 상태를 모니터링하여 클리닝이 작동 중인지 또는 정상 트래픽이 유실되고 있는지 확인할 수 있습니다. 경로 변경, 불량 소스 널 라우팅, 포트 필터 조정은 패널이나 API에서 수행됩니다. 잘못 설정하면 공격 트래픽을 수용하거나 정상 요청을 잃게 되며, 온디맨드 공격의 첫 몇 분은 감지가 클리닝을 트리거할 때까지 성공합니다.

Traffic scrubbing에 대한 사람들의 오해

일반적인 실수는 클리닝이 공격 시작 시 켤 수 있는 스위치라고 생각하는 것입니다. 오해: '문제가 보이면 클리닝을 활성화하겠다.' 교정: 항시 켜진 클리닝은 지속적으로 필터링하므로 사용자의 조치 없이 작동합니다. 온디맨드 클리닝은 감지 후에만 우회하므로 모든 공격의 첫 몇 분은 성공합니다. 항시 보호를 구성하고 필요하기 전에 응답성을 테스트하세요.

Traffic scrubbing — 일반적인 질문

트래픽 클리닝이 서버 속도를 저하시키나요?

클리닝은 트래픽이 필터링 인프라를 한 번 더 거치므로 약간의 지연을 추가할 수 있습니다. 대부분의 사용 사례에서 보호에 비해 영향은 무시할 수 있습니다. 항시 켜진 클리닝은 지속적으로 필터링하므로 경로가 일관됩니다. 클리닝 작동 유무에 따라 응답 시간을 테스트하여 워크로드에 영향을 미치는지 확인할 수 있습니다.

클리닝과 널 라우트는 어떻게 다른가요?

널 라우트는 IP 주소로 향하는 모든 트래픽을 차단하여 공격 중 사실상 오프라인 상태가 되게 합니다. 클리닝은 공격 패킷만 버리고 정상 트래픽은 전달합니다. 공격이 클리닝 용량을 압도하면 널 라우트가 폴백입니다. 항시 완화에는 최대 12Tbps의 엣지 클리닝이 포함되며 널 라우팅을 수동 대응으로 구성할 수 있습니다.

보안에서 더 보기

LUKS
LUKS는 표준 Linux 전체 디스크 암호화 형식으로, 암호화된 볼륨 자체의 헤더에 키 자료를 저장합니다.
DDoS
DDoS 공격은 많은 소스에서 한 번에 트래픽이나 값비싼 요청으로 대상을 침수시켜 대역폭, 연결 상태 또는 처리 용량을 소진시킵니다.
널 라우트
널 라우트는 IP 주소로 향하는 모든 트래픽을 버려서 대상을 완전히 연결 불가능하게 만들고 더 넓은 네트워크를 보호합니다.
fail2ban
fail2ban은 로그 파일에서 반복적인 인증 실패를 모니터링하고 해당 주소를 일시적으로 방화벽에 가둡니다.